إعلانات مزيفة لـ Aave تتصدر نتائج بحث Google.. احذر من هجمات التصيد الاحتيالي!

حملة تصيد جديدة تستهدف مستخدمي العملات الرقمية عن طريق انتحال هوية منصة Aave، إحدى أشهر منصات التمويل اللامركزي (DeFi).
تفاصيل الحملة الاحتيالية
في 20 يونيو، حذرت شركة الأمن السيبراني Scam Sniffer من ظهور إعلانات مزيفة لـ Aave (AAVE) في أعلى نتائج بحث جوجل. تقود هذه الإعلانات المستخدمين إلى مواقع ضارة تهدف إلى سرقة الأموال، حيث يتم خداعهم لتوقيع معاملات خطيرة.
كيف تعمل هذه الخدعة؟
تقلد مواقع التصيد واجهة منصة Aave الرسمية وأسماء نطاقات مشابهة لها. بعد توصيل المحفظة الرقمية، يُطلب من المستخدمين الموافقة على معاملات تسمح بسرقة أصولهم دون أن يلاحظوا. يصعب اكتشاف هذا النوع من الاحتيال دون فحص دقيق، ويعتمد على ثقة المستخدمين في نتائج محركات البحث الأولى.
تصاعد هجمات التصيد في 2024
تشبه هذه الحالة اتجاهًا لوحظ في 2024، حيث تسببت عدة عمليات تصيد بارزة في خسائر فادحة لصناعة العملات الرقمية. على سبيل المثال، انتحلت حملة احتيالية هوية الرئيس التنفيذي لـ Ripple لتوزيع “هدية” وهمية بعملة XRP، ما أدى إلى توجيه الضحايا لمواقع ضارة.
- حملة أخرى استهدفت مستخدمي MetaMask عبر إعلانات مدفوعة على جوجل بلاي، ما أدى إلى اختراق المحافظ وسرقة البيانات.
- أصبح التصيد أحد أخطر التهديدات في عالم الأصول الرقمية بسبب تطور تقنياته، مثل الإعلانات الضارة.
تسريب بيانات يزيد المخاطر
في 19 يونيو، كشف موقع Cybernews عن تسريب 16 مليار بيانات دخول، تم جمعها عبر برامج ضارة وخُزنت في قواعد بيانات غير محمية. تشمل هذه البيانات حسابات مواقع مثل GitHub، آبل، جوجل، وتليجرام.
رغم عدم ارتباطها المباشر بحملة Aave، قد يستغل المهاجمون هذه التسريبات لشن هجمات أكثر تركيزًا.
نصائح أمنية لحماية أصولك
- تجنب استخدام محركات البحث للوصول إلى منصات التشفير، واستخدم روابط موثوقة أو مفضلات محفوظة مسبقًا.
- استخدم محافظ أجهزة (هاردوير)، وفعّل المصادقة متعددة العوامل.
- لا تخزن عبارات استرداد المحفظة في خدمات التخزين السحابي.
تكشف حملة انتحال Aave عن ثغرة أمنية مستمرة في الإعلانات الرقمية. تواجه منصات مثل جوجل وميتا انتقادات لسماحها للمحتالين بالاستفادة من الإعلانات المدفوعة. مع تطور تقنيات التصيد، يحتاج المجتمع الرقمي إلى وعي أكبر وضوابط أمنية أكثر صرامة.
الأسئلة الشائعة
كيف أتجنب الوقوع في فخ التصيد؟
لا تنقر على إعلانات غير موثوقة، وتحقق دائمًا من عنوان الموقع قبل إدخال بياناتك.
ما هي أبرز حملات التصيد في 2024؟
شملت انتحال هوية Aave و MetaMask وحملات XRP الوهمية، باستخدام إعلانات جوجل ونطاقات مشابهة للمنصات الأصلية.
كيف أحمي محفظتي الرقمية؟
استخدم محفظة هاردوير، ولا تشارك عبارة الاسترداد مع أي أحد، وتجنب المواقع غير المعتمدة.














